文件解析漏洞总结-Nginx

Nginx解析漏洞 原理:在任意文件名后面添加如/*.php,nginx都会将该文件当作php文件类型,交给php去解析执行 例:xx.jpg,其中源码为<?php phpinfo();?> 访问xx.jpg时,在xx.jpg后面添加/xx.php,便可实现nginx解析漏洞,将xx.jpg以php解析执行php 咱们将上述状况作个实验:这里我使用的是集成环境phpstudy 浏览器访问: 返回了
相关文章
相关标签/搜索